市场为何恐慌?美国FBI什么手段获得黑客私钥?击中比特币两大“软肋”

比特币目前最大威胁来自于安全性与政府监管,FBI以不透露的方式破获了黑客的私钥,这似乎同时击中了这两大软肋。

周一,美国司法部发布公告,称他们已经恢复了上个月美国最大的石油管道公司Colonial Pipeline被勒索支付的大部分的比特币。而伴随着这一新闻,也许是担心比特币的加密技术已经被FBI破解,从而失去它的“抗审查性”特性,比特币的价格大幅下跌,最低跌至31716美金。

勒索软件是比特币的重要“应用”

自从诞生以来,比特币常常被人们所诟病,称它“没什么用”。尽管Steam、微软和特斯拉等公司曾经接受比特币支付,但往往在一段时间不再接受。主要有两个原因,其一是愿意使用比特币支付的用户寥寥无几;其二则是,按照世界的现状,所有合法的领域,接受法币比接受比特币更为方便。因而,合法的生意,大多并没有意愿接受比特币支付。

报告:Solana、Terra和Polkadot的增长速度超过ETH:金色财经报道,根据Electric Capital的数据,在开发者方面排名前五的区块链生态系统是Ethereum、Polkadot、Cosmos、Solana和比特币。Polkadot和Solana的发展比以太坊在其历史上的类似点更活跃。而根据Electric Capital的新报告,几个协议生态系统正在超过最大的开发者生态系统-以太坊。得出这一结论的指标是自第一次 \"提交 \"或改变代码以来的天数,以及自启动以来的总开发人员数量。当与处于类似阶段的以太坊进行衡量时,这六个第一层生态系统拥有更多活跃的开发者。(decrypt)[2022/1/6 8:28:17]

而在非法或是黑色灰色领域,比特币往往能够成为支付方面的首选项。所以,在、、暗网市场等领域,比特币得到了广泛应用。而勒索软件,是比特币在非法领域的应用之一。甚至,很多人听说第一次听说比特币都是通过勒索软件。

央行杨伟中:数字人民币冬奥出行场景率先在北京地铁大兴机场线落地:2月3日,央行营业管理部发布消息称,央行营业管理部党委书记、主任杨伟中在出席北京市金融监管局联合央行营业管理部、北京银保监局、北京证监局、丰台区政府共同举办的首都金融业发展与“两区”建设新闻发布会上表示,北京市数字经济加速发展。其中包括,稳步推进数字人民币应用,数字人民币冬奥出行场景率先在北京地铁大兴机场线落地。

金融科技创新不断扩容,北京在全国率先开展金融科技创新监管试点,试点应用数量最多、场景应用广泛,持续领跑全国9个试点地区,目前两批次17个创新应用已正式服务市场主体,第三批5个应用场景即将提供服务。依托国家外汇管理局跨境金融区块链服务平台,“资本项目收入支付便利化真实性审核”应用场景试点在自贸区大兴机场片区先行落地。( 北京商报网)[2021/2/4 18:52:16]

2017年,著名勒索软件WannaCry席卷全球,网上有人把软件名称直译为“想哭”,其实它是“Wanna Crypto”的缩写,真正的含义是“想要加密货币”。WannaCry影响甚广,国内的一些高校和能源机构也中了招,于是2017年5月,国家互联网应急中心专门发布了[情况通报](1)。

根据美国媒体报道,2020年,美国一共遭遇了15000起勒索软件事件,造成的经济损失在5.96亿到23亿美金之间。

FBI如何获取黑客私钥?

关于FBI如何取得了黑客比特币地址的私钥,尽管有许多猜测,但显然没有人知道真相如何。

一位旧金山FBI的工作人员Elvis Chan在接受[NBC采访](2)时,拒绝透露获取私钥的细节,因为在未来的行动中还有可能用到同样手段。但同时,他也明确说明,这次的行动并不依赖于“等待犯罪分子使用美国的加密货币服务”。

这一说法至少否定了FBI是通过交易所获得黑客资金的猜测,大多数交易所有严格的KYC/AML政策,更何况是美国的交易所,因而黑客不大可能直接使用美国的交易所。

由于此次行动只是恢复了部分勒索资金,也基本上否定了FBI已经破解比特币加密算法的猜测,因为假如FBI已经破解了加密算法,显然可以恢复全部的资金。

Elvis Chan还提到,此次行动得益于“大多数互联网的基础设施都在美国”,从而给FBI提供了方便。

因而最接近事实的猜测是,勒索者使用了位于北美的全节点钱包,而全钱包在广播交易时,会泄露节点的IP。从安全的角度来说,每个地址只能使用一次,而通过区块链浏览器查询可知,勒索者先后两次使用转移资金的地址bc1qq2euq8pw950klpjcawuy4uj39ym43hs6cfsegq 发送比特币,导致IP泄露,从而使得FBI抓住了获取私钥的机会。

币印CTO李天昭表示,黑客把勒索得来的比特币存储在使用美国公司云服务的比特币钱包上,而该云服务器位于美国境内被FBI直接接管,从而在没有私钥的情况下拿回了赎金。

此次FBI获取私钥对于市场的影响

近一个月以来,勒索软件的攻击范围更大,影响也更广,对于Colonial Pipeline的攻击,严重影响了美国东海岸的石油供应,并在短期内造成了恐慌;对于世界最大牛肉制造商JBS的攻击,则影响了美国的牛肉供应。

根据路透社[报道](3),本月4号,美国司法部已经将勒索软件的威胁提升到了恐怖主义的等级,而FBI的主席Christopher Wray更是将勒索软件的威胁直接同911相类比。既然是恐怖主义,在被问及是否会针对勒索软件采取军事行动时,美国商务部秘书长Gina Raimondo回答说“为了对抗勒索软件犯罪可以考虑所有可能的选项”。

此次追回Colonial Pipeline被勒索的资金,FBI的行动可谓迅速。然而对于加密货币而言,相当于在短期内“限制”了加密货币的重要用途,因而使得价格迅速下跌。但从长期来看,减少在犯罪领域的应用,对于加密货币的健康发展至关重要。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

区块分享

XRP​论现行规则下虚拟货币的法律地位转变

随着区块链技术的发展,虚拟货币也引起了广泛讨论,尤其是近期以狗狗币、SHIB为代表币种价格的剧烈波动再次把虚拟货币推向了风口浪尖。 作为区块链技术的主要应用之一,虚拟货币的法律地位不尽相同。以中国为例,中国在政策上对区块链技术一直持鼓励发展的态度,但对虚拟货币相关产业、代币(Token)发行采取严格禁止措施。

BTC金色观察|SushiSwap需要Sushichain吗?

今天笔者来讨论一个有实力的DEX都可能考量的事情:要不要做个独立的链? 讨论源头是这样,6月3日消息,算法稳定币协议FraxFinance的创始人SamKazemian发推建议SushiSwap开发并推出自己的区块链Sushichain,以促进与其他区块链资产之间的兑换。

OKB金色早报 | 马斯克:特斯拉未来可能恢复比特币交易

头条 ▌马斯克:特斯拉没有操作比特币 未来可能恢复比特币交易 在回应“操纵比特币价格”的质疑时,特斯拉CEO埃隆·马斯克表示,“这个说法是错误的。特斯拉出售了10%的比特币持仓,只是为了测试比特币的流动性,确认能够在不扰动市场的情况下轻松地结算。在确认矿工使用合理比例的清洁能源(约50%),且未来趋势向好时,特斯拉将会恢复比特币交易。

波场DeFi中的收益聚合器

本文总结了论文《知识系统化:DeFi 中的收益聚合器》中的观点。 自 DeFi 于 2020 年夏季掀起热潮,流动性挖矿已经成了最受密码学货币持有者欢迎的活动。资产管理协议内的锁仓金额在 2021 年 5 月远远超过 30 亿美元,在撰写本文之际达 20 亿美元。

[0:0ms0-0:484ms